Vuls: 취약점 스캐너


Linux/FreeBSD용 에이전트 없는 취약점 스캐너, Go로 작성됨.
트위터: @vuls_en




개요
시스템 관리자에게 매일 보안 취약점 분석 및 소프트웨어 업데이트를 수행하는 것은 부담이 될 수 있습니다.
프로덕션 환경에서 다운타임을 피하기 위해 시스템 관리자는 패키지 관리자가 제공하는 자동 업데이트 옵션을 사용하지 않고 수동으로 업데이트를 수행하는 것이 일반적입니다.
이로 인해 다음과 같은 문제가 발생합니다.
- 시스템 관리자는 NVD(국가 취약점 데이터베이스) 또는 유사한 데이터베이스에서 새로운 취약점을 지속적으로 감시해야 합니다.
- 서버에 많은 소프트웨어 패키지가 설치된 경우 시스템 관리자가 모든 소프트웨어를 모니터링하는 것이 불가능할 수 있습니다.
- 새로운 취약점의 영향을 받는 서버를 확인하기 위해 분석을 수행하는 것은 비용이 많이 듭니다. 분석 중에 하나 또는 두 개의 서버를 간과할 가능성이 있습니다.
Vuls는 위에 나열된 문제를 해결하기 위해 만들어진 도구입니다. 다음과 같은 특징이 있습니다.
- 시스템과 관련된 취약점을 사용자에게 알려줍니다.
- 영향을 받는 서버를 사용자에게 알려줍니다.
- 취약점 탐지는 간과를 방지하기 위해 자동으로 수행됩니다.
- CRON 또는 다른 방법을 사용하여 정기적으로 보고서가 생성되어 취약점을 관리합니다.

주요 기능
Linux/FreeBSD/Windows/macOS의 모든 취약점 스캔
주요 Linux/FreeBSD/Windows/macOS 지원
- Alpine, Amazon Linux, CentOS, AlmaLinux, Rocky Linux, Debian, Oracle Linux, Raspbian, RHEL, openSUSE, openSUSE Leap, SUSE Enterprise Linux, Fedora, and Ubuntu
- FreeBSD
- Windows
- macOS
- 클라우드, 온프레미스, 실행 중인 Docker 컨테이너
고품질 스캔
스캔 모드
빠른 스캔
- 루트 권한 없이 스캔, 종속성 없음
- 스캔 대상 서버에 거의 부하 없음
- 인터넷 접속 없이 오프라인 모드 스캔. (CentOS, Alma Linux, Rocky Linux, Debian, Oracle Linux, Red Hat, Fedora, 및 Ubuntu)
빠른 루트 스캔
- 루트 권한으로 스캔
- 스캔 대상 서버에 거의 부하 없음
- yum-ps를 사용하여 업데이트에 영향을 받은 프로세스 탐지 (Amazon Linux, CentOS, Alma Linux, Rocky Linux, Oracle Linux, Fedora, 및 RedHat)
- debian-goodies의 checkrestart를 사용하여 이전에 업데이트되었지만 아직 재시작되지 않은 프로세스 탐지 (Debian 및 Ubuntu)
- 인터넷 접속 없이 오프라인 모드 스캔. (CentOS, Alma Linux, Rocky Linux, Debian, Oracle Linux, Red Hat, Fedora, 및 Ubuntu)
원격 스캔 모드
- 사용자는 SSH를 통해 다른 대상 서버에 연결된 하나의 머신만 설정하면 됩니다.
로컬 스캔 모드
- 중앙 Vuls 서버가 SSH로 각 서버에 연결하는 것을 원하지 않으면 로컬 스캔 모드에서 Vuls를 사용할 수 있습니다.
서버 모드
- 먼저 서버 모드에서 Vuls를 시작하고 HTTP 서버로 수신합니다.
- 다음으로, 스캔 대상 서버에서 명령을 실행하여 소프트웨어 정보를 수집합니다. 그런 다음 HTTP를 통해 결과를 Vuls 서버로 보냅니다. 스캔 결과를 JSON 형식으로 받습니다.
- SSH가 필요 없고, 스캐너가 필요 없습니다. 스캔 대상 서버에서 Linux 명령어만 발행하면 됩니다.
동적 분석
- SSH를 통해 연결하고 명령을 실행하여 서버 상태를 획득할 수 있습니다.
- Vuls는 스캔 대상 서버가 커널 등을 업데이트했지만 재시작하지 않은 경우 경고합니다.
비 OS 패키지의 취약점 스캔
- 프로그래밍 언어 라이브러리
- 자체 컴파일 소프트웨어
- 네트워크 장치
Vuls는 취약점을 탐지하기 위한 몇 가지 옵션이 있습니다.
WordPress 코어, 테마, 플러그인 스캔
기타
- 비파괴 테스트
- AWS에서 스캔하기 전에 사전 승인이 필요하지 않습니다
- Vuls는 매일 테스트를 실행할 수 있으므로 지속적 통합과 잘 작동합니다. 이를 통해 매우 빠르게 취약점을 찾을 수 있습니다.
- 구성 파일 템플릿 자동 생성
- CIDR을 사용하여 설정된 서버 자동 감지, 구성 파일 템플릿 생성
- 이메일 및 Slack 알림 가능 (일본어 지원)
- 스캔 결과는 보조 소프트웨어, 터미널의 TUI 뷰어 또는 웹 UI(VulsRepo)에서 볼 수 있습니다.
Vuls가 하지 않는 것
- Vuls는 취약한 패키지를 업데이트하지 않습니다.
문서
설치, 튜토리얼, 사용법 등 자세한 정보는 vuls.io를 방문하세요.
日本語翻訳ドキュメント
저자
kotakanbe (@kotakanbe)가 vuls를 만들었고 이 멋진 사람들이 기여했습니다.
기여
vulsdoc 참조
스폰서
| |
|---|
 | Tines는 보안 팀을 위한 노코드 자동화입니다. 개발 팀 없이 강력하고 안정적인 워크플로우를 구축하세요. |
 | SAKURA internet Inc.는 1996년에 설립된 인터넷 기업입니다. 일본의 자체 데이터 센터를 사용하여 개인 및 기업부터 교육 및 공공 부문에 이르기까지 다양한 고객의 요구를 충족시키기 위해 "Sakura의 공유 서버", "Sakura의 VPS", "Sakura의 클라우드"와 같은 클라우드 컴퓨팅 서비스를 제공합니다. "하고 싶은 것을 할 수 있는 것으로 바꾼다"는 철학에 기반하여 모든 분야에 DX 솔루션을 제공합니다. |
라이선스
LICENSE를 참조하세요.